Entradas populares

Mostrando entradas con la etiqueta Información. Mostrar todas las entradas
Mostrando entradas con la etiqueta Información. Mostrar todas las entradas

viernes, 8 de julio de 2011

Cómo borrar todos tus datos del teléfono móvil antes de reciclarlo, venderlo o regalarlo

Los usuarios de teléfonos no solemos ser conscientes de gran cantidad de datos personales que guardamos en el móvil. Teléfonos, direcciones, contraseñas, números de cuentas bancarias, claves de tarjetas de crédito y mucho más cabe en teléfono móvil básico. Un smartphone tiene todavía más capacidad de almacenamiento, y la información es mucho más fácil de recuperar.
Al final, ya sea por gusto o por necesidad, acabamos renovando el móvil, y el viejo termina en manos ajenas, bien porque lo hemos vendido, lo hemos regalado o lo hemos reciclado. El caso es que más de la mitad de los móviles de segunda mano acaban circulando por ahí con datos personales de su antiguo propietario, según reciente estudio de la compañía CPP. Es un grave riesgo de seguridad, porque esa información sirve para cometer fraudes con tarjetas de crédito y para cometer robos de identidad.



La compañía CPP ha realizado un experimento entre más de doscientos teléfonos móviles y tarjetas SIM adquiridos a través eBay y otras tiendas en línea. El problema es que casi todos los antiguos dueños de esos móviles creían haber borrado sus móviles antes de entregarlos, y el 60 por ciento estaba absolutamente convencido de haber eliminado todos los datos sensibles. Sin embargo, el 54 por ciento de los teléfonos móviles de segunda mano analizados todavía contenían mucha información sobre sus antiguos propietarios.
Y es que eliminar los datos manualmente no basta, porque, con las herramientas adecuadas, pueden recuperarse. Los expertos en seguridad de CPP recomiendan que lo primero es restaurar la configuración de fábrica a través del menú del móvil. En segundo lugar, debes sacar la tarjeta SIM y destruirla. Después hay que borrar todas las copias de seguridad que tengas del smartphone en otros dispositivos como ordenadores.
Antes de salir de cualquier aplicación, de una red social, del servicio de correo web o de una red wi-fi, asegúrate de haberte desconectado, y luego borra la contraseña y la conexión del smartphone. Finalmente, evitar utilizar la misma contraseña para varios servicios, y nunca almacenes contraseñas en tu móvil. Si tienes mala memoria, puedes usar una fotografía como recordatorio.


jueves, 5 de mayo de 2011

Consejos de APPA para usar las redes sociales en internet

  1. Entérate sobre las políticas y opciones de privacidad de tu red social.
  2. Piensa en la información que compartes y cómo puede ser utilizada, por ejemplo, ¿qué pensaría un futuro jefe o compañero al leerla?
  3. Recuerda que internet permite que tu información sea recopilada y compartida fácilmente. La información inofensiva que tú subes podría sumarse a otros archivos, creando un perfil completo acerca de ti. Piensa quién podría verlo.
  4. Compartir información con pocas personas no evita que ésta llegue a una audiencia más grande; considera quién podría estarla reenviando.
  5. Antes de que subas y etiquetes fotos de alguien más, pide su consentimiento y solicita a otros que hagan lo mismo contigo.
  6. Crea grupos de "amigos" para controlar el acceso que diferentes personas tengan sobre tus detalles personales.
  7. No aceptes solicitudes de amistad de personas desconocidas.
  8. Los avisos sobre el lugar donde te encuentras pueden ser peligrosos. ¿Quieres que todos se enteren que no hay nadie en casa?
  9.  
    Fuente: http://www.privacyawarenessweek.org/toptips.html

    viernes, 15 de abril de 2011

    Toshiba presenta discos duros con auto-cifrado de datos

    Nuevos discos duros Toshiba 
    Nuevos discos duros ToshibaToshiba presentó los primeros discos duros con auto-cifrado que invalidan los datos protegidos de forma automática cuando se conectan a un hardware desconocido. De esta manera, se podrá configurar opciones de anulación de datos con el fin de mante|ner la privacidad y seguridad de los mismos.
    Estos discos – que reciben el nombre de self-encrypting drive- utilizan la tecnología de encriptación para una acceso seguro y  para reducir el riesgo de robo de información. El sistema de seguridad funciona mediante un proceso de autentificación al encender el equipo. Si este proceso falla, el disco bloquea los datos. Los nuevos Toshiba pueden configurarse para denegar el acceso o para hacer un borrador criptográfico de los datos.
    Este modelo lleva el código de  MKxx61GSYG  y vienen de 2.5 pulgadas a 7200 rpm con capacidades de 160, 250, 320, 500 y 640GB. Toshiba anunció que las primeras muestras saldrán a finales de este mes. Además, se espera que a partir de Junio vengan incluidos en computadoras que manejen información confidencial. Para más información se puede ingresar en: http://www.toshiba.co.jp/about/press/2011_04/pr1301.htm?from=RSS_PRESS&uid=20110413-1407e

    jueves, 14 de abril de 2011

    Los 5 ciberdelitos más comunes en el Distrito Federal

    Al igual que las calles de la ciudad de México, internet tiene varios sitios en donde es posible obtener conocimiento y diversión.
    Sin embargo, también es una plataforma que han aprovechado algunas personas para realizar actividades ilícitas.
    Entre los principales delitos que se cometen en la web, de acuerdo a las denuncias que recibe la Unidad de Investigación Cibernética de la Procuraduría General de Justicia del Distrito Federal (PGJDF), están la comercialización y difusión de pornografía infantil.
    En entrevista con EL UNIVERSAL DF.mx, Gustavo Caballero Torres, coordinador de esta área de Investigación, señala que es difícil precisar cuántas personas o comunidades de pederastas operan en la capital del país, ya que es un delito que no tiene fronteras.
    Sin embargo, indicó, es factible señalar que en México abundan comunidades pederastas que intercambian material por medio de correo electrónico, foros y redes sociales.
    Por otro lado, están los fraudes electrónicos. En fechas recientes se elevó el número de casos en que una persona paga por un producto en un portal de subasta electrónica y al final de cuentas se queda con las manos vacías.
    Esto ocurre con mayor frecuencia en transacciones que involucran cámaras y laptops, de acuerdo a reportes recabadas por la Unidad de Investigación Cibernética.
    Otra modalidad de ciberdelito que afecta a los capitalinos es el llamado phishing. Regularmente se envía al correo del cuentahabiente un link o enlace de una supuesta institución bancaria con el engaño de que recibirá un beneficio económico.
    “Tú abres esa dirección y es igualita a la del banco, es el mismo programa, pero nunca nos fijamos en que la URL no es la misma, y metemos los datos. Ahí se roban la información, y luego la trasladan a un servidor, para hacer una transferencia o algún retiro en el banco”, explicó Caballero Torres.
    La Policía Cibernética de la PGJDF ha participado además en investigaciones ligadas a la extorsión, a través de correo electrónico y de forma esporádica recibe denuncias de robo de identidad.
    Esto último ocurre cuando alguien logra obtener las claves de Facebook, Twitter o correo electrónico de una persona para suplantarla y enviar mensajes que puedan causarle algún tipo de afectación.
    “Este tema no está tipificado, no se sanciona el robo de identidad. En un futuro será importante hacer una propuesta en el ámbito legislativo, para tomar en cuenta un capítulo específico, donde se castiguen las conductas delictivas relacionadas con internet”, precisó el funcionario de la PGJDF.
    Otro hecho delictivo se presenta cuando una persona graba en la intimidad a su pareja, y luego sube el material a YouTube, sin autorización. Lo que a la larga puede incluso causar algún tipo de afectación sicológica.

    Fuente: http://www.lapoliciaca.com

    lunes, 4 de abril de 2011

    Obligan a Google a mejorar su política de privacidad


    Google tendrá que mejorar su política de privacidad
                                             Google tendrá que mejorar su política de privacidad
    La Comisión Federal de Comercio, autoridad que controla la competencia en Estados Unidos (FTC en inglés), llegó a un acuerdo con Google por medio del cual el coloso online está obligado a implementar una nueva y exhaustiva política de privacidad y a someterse a auditorías independientes durante los próximos 20 años.
    Este acuerdo supone el primer caso de requerimiento a una compañía de remodelar su política de privacidad por parte de la FTC, y en base a él la gigante estadounidense deberá implementar un extenso programa destinado a mejorar la confidencialidad de los usuarios.
    “Es un reglamento muy estricto que garantiza que Google respetará sus compromisos y asegurará una fuerte protección de la privacidad“, declaró en un comunicado el director de la FTC, Jon Leibowitz.
    Según esta autoridad, Google traicionó la confianza de sus usuarios al lanzar el Buzz en febrero 2010, un servicio creado para competir con Facebook y Twitter pero que no logró imponerse.
    Cuando Google lanzó Buzz el año pasado, a los usuarios de GMail se les presentaron dos opciones: ser parte del nuevo intento de Google de crear algo parecido a una red social, o ignorarlo.
    Para los que eligieron la segunda opción, no significó que Buzz desapareciera de su vista, ya que sin saberlo también aceptaron algunas cláusulas. Y a los que se dieron de alta en Buzz, según la FTC, Google no les informó debidamente de que se mostrarían en público sus contactos más frecuentes.
    La FTC acusó a Google de realizar una actividad ilegal (según la legislación norteamericana) que violaba leyes sobre privacidad de los usuarios, ya que Buzz mostraba públicamente datos de su actividad online sin haber solicitado permiso. De hecho, Google reconoció el desliz y se disculpó públicamente.
    A partir del acuerdo, los usuarios verán junto a su perfil la información que se va a mostrar, a quién va a ir dirigida y con qué finalidad se muestra. Todo esto se debe incluir al margen de las tradicionales políticas de seguridad y términos de uso, y además, cada dos años durante los próximos 20 años, auditores independientes revisarán que todo se cumple de acuerdo a la ley.
    Se trata de la primera vez que se obliga a una empresa determinada a incluir una cláusula de “opt-in”, o consentimiento explícito, antes de relevar y utilizar datos de los usuarios. Y no es casualidad que se haya hecho con Google, siempre vigilada con lupa en todo lo relacionado con la privacidad y seguridad de los datos.
    De hecho, hay quienes sostienen que esta condición debería aplicarse a todas las grandes compañías de Internet y tener vigencia no sólo en EEUU, ¿ustedes qué opinan?

    martes, 29 de marzo de 2011

    Hacker iraní se atribuye, en solitario, el robo de los certificados SSL



    hackingLa semana pasada saltaba una noticia bastante preocupante, un grupo de hackers iraníes consiguieron deslizar certificados SSL falsos para servicios tan importantes como Gmail, Skype, Hotmail, Yahoo! o las extensiones de Firefox. Pues bien, tras toda esta tempestad, en la que posiblemente se robaron un nutrido grupo de pares usuario/contraseña, cuando todas las pruebas apuntaban a un grupo de hackers bien organizados y, quizás, auspiciados por entidades gubernamentales de Irán, un hacker afirma haber realizado el ataque en solitario como venganza al ataque de la central nuclear iraní de finales del verano pasado.
    El supuesto hacker ha declarado su autoría a través de un mensaje que ha dejado en un popular foro frecuentado por hackers y, en general, por gente que suele compartir código de aplicaciones, y en el que, revela algunos datos relativos a los usuarios y contraseñas que robó para, así, intentar sostener su tesis. ¿Los motivos? Acusa a Estados Unidos e Israel de financiar a grupos que desarrollaron el gusano Stuxnet que originó el ataque a la central nuclear iraní y, por tanto, como represalia decidió atacar a un nutrido grupo de los servicios más populares de la red.
    Además, entre otras cosas, este hacker, que confiesa tener 21 años, insiste en su acción en solitario y, por tanto, su independencia de otros grupos organizados, como el conocido Iranian Cyber Army:
    No somos un grupo de hackers, soy un único hacker con la experiencia de 1.000 hackers.
    Los expertos en seguridad, tras leer estos mensajes, no lo tienen tan claro y muchos piensan que el autor del mensaje no esté detrás, realmente, de todo el asunto; estando la opinión bastante dividida. Los que afirman que este mensaje es falso, atribuyen el ataque al propio gobierno iraní, de hecho, dicen que esta confesión también formaría parte de la estrategia de desinformación del gobierno de Teherán.
    El CEO de Comodo, Melih Abdulhayoglu, afirmó el jueves que el ataque era de origen político, algo a lo que los expertos en seguridad le ven bastante sentido puesto que, con los certificados falsos y gestionando adecuadamente el servicio de DNS del país, el gobierno iraní habría encontrado una llave para acceder a los buzones de correo en Gmail o Yahoo! de su disidencia, habiendo estado varios días recopilando direcciones de correo electrónico de manera fraudulenta.